Riepilogo
Avviso: l'applicazione di questo aggiornamento disabiliterà la mitigazione della variante Spectre 2 CVE-2017-5715 - "Branch target injection vulnerability". I clienti possono applicare questo aggiornamento per evitare comportamenti di sistema imprevedibili, problemi di prestazioni e/o riavvii imprevisti dopo l'installazione del microcodice.
Intel ha segnalato problemi con il microcodice rilasciato di recente destinato a risolvere la variante 2 di Spectre (CVE 2017-5715 Branch Target Injection), in particolare Intel ha notato che questo microcodice può causare "riavvii superiori al previsto e altri comportamenti imprevedibili del sistema" e quindi ha notato che situazioni come questa possono causare "perdita o corruzione dei dati". La nostra esperienza è che l'instabilità del sistema può in alcune circostanze causare la perdita o il danneggiamento dei dati. Il 22 gennaio, Intel ha raccomandato ai clienti di interrompere la distribuzione dell'attuale versione del microcodice sui processori interessati durante l'esecuzione di ulteriori test sulla soluzione aggiornata. Comprendiamo che Intel sta continuando a studiare il potenziale effetto dell'attuale versione del microcodice e incoraggiamo i clienti a rivedere le loro linee guida su base continuativa per informare le loro decisioni.
Mentre Intel testa, aggiorna e distribuisce nuovi microcodici, stiamo rendendo disponibile un aggiornamento fuori banda oggi, KB4078130, che disabilita specificamente solo la mitigazione contro CVE-2017-5715 – "Branch target injection vulnerability". Nei nostri test, è stato scoperto che questo aggiornamento impedisce il comportamento descritto nei dispositivi con microcodice interessato. Per l'elenco completo dei dispositivi interessati, vedere la guida Intel sulle revisioni del microcodice. Questo aggiornamento riguarda Windows 7 (SP1), Windows 8.1 e tutte le versioni di Windows 10, per client e server. Se si esegue un dispositivo interessato, questo aggiornamento può essere applicato scaricandolo dal sito Web Microsoft Update Catalog. L'applicazione di questo payload disabilita in modo specifico solo la prevenzione contro la CVE-2017-5715, "vulnerabilità branch target injection".
Avvertenza Gli utenti che non hanno il microcodice Intel interessato non devono scaricare questo aggiornamento.
Stiamo anche offrendo una nuova opzione, disponibile per gli utenti avanzati sui dispositivi interessati, per disabilitare e abilitare manualmente la mitigazione contro Spectre Variant 2 (CVE 2017-5715) in modo indipendente tramite modifiche alle impostazioni del Registro di sistema. Le istruzioni per le impostazioni della chiave del Registro di sistema sono disponibili nei seguenti articoli della Knowledge Base:
A partire dal 25 gennaio non esistono report noti per indicare che questa variante 2 Spectre (CVE 2017-5715) sia stata utilizzata per attaccare i clienti. Si consiglia ai clienti Windows, se appropriato, di riabilitare la mitigazione contro CVE-2017-5715 quando Intel segnala che questo comportamento imprevedibile del sistema è stato risolto per il dispositivo.
Come ottenere l'aggiornamento
Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Altre informazioni
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di problemi che interessano questo aggiornamento.
Prerequisiti
Non sono richiesti prerequisiti per eseguire questo aggiornamento.
Informazioni del Registro di sistema
Per applicare questo aggiornamento, non devi apportare modifiche al Registro di sistema.
Richiesta di riavvio
Devi riavviare il computer dopo l'applicazione dell'aggiornamento.
Informazioni sulla sostituzione dell'aggiornamento
Questo aggiornamento non sostituisce un aggiornamento rilasciato in precedenza.
Informazioni sulla dichiarazione di non responsabilità di terze parti
I prodotti di terze parti citati in questo articolo sono prodotti da società indipendenti di Microsoft. Microsoft non riconosce alcuna garanzia, implicita o espressa, in relazione alle prestazioni o all'affidabilità di tali prodotti.